Vulnérabilités critiques dans les produits Apple

TitreVulnérabilités critiques dans les produits Apple
Numéro de Référence
Numéro de Référence
61041202/26
Date de publication
Date de publication
12 février 2026
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • iOS versions antérieures à 26.3 ;
  • iPadOS versions antérieures à 26.3 ;
  • macOS Tahoe versions antérieures à 26.3 ;
  • macOS Sequoia versions antérieures à 15.7.4 ;
  • macOS Sonoma versions antérieures à 14.8.4 ;
  • Safari versions antérieures à 26.1 ;
  • tvOS versions antérieures à 26.3 ;
  • visionOS versions antérieures à 26.3 ;
  • watchOS versions antérieures à 26.3 ;
  • Xcode versions antérieures à 26.3 ;

Identificateurs externes:

Identificateurs externes
  • CVE-2026-20645 CVE-2026-20700  CVE-2026-20678 CVE-2026-20682 
  • CVE-2026-20653 CVE-2026-20680 CVE-2026-20641 CVE-2026-20606 
  • CVE-2026-20661 CVE-2026-20652 CVE-2026-20608 CVE-2026-20660 
  • CVE-2026-20611 CVE-2026-20649 CVE-2026-20675 CVE-2026-20634 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Apple a publié des mises à jour de sécurité afin de corriger plusieurs vulnérabilités critiques affectant les produits susmentionnés.

Parmi celles-ci figure une vulnérabilité zero-day, référencée « CVE-2026-20700 », susceptible de permettre à un attaquant d’exécuter du code arbitraire sur les appareils vulnérables. Selon Apple, cette faille aurait pu être activement exploitée avant la publication du correctif.

L’exploitation des autres vulnérabilités corrigées pourrait permettre à un attaquant de procéder à une exécution de code arbitraire à distance, de compromettre la confidentialité des données, d’obtenir une élévation de privilèges, de provoquer un déni de service ou encore de contourner les mécanismes de sécurité en place.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Apple du 11 Février 2026 pour plus d’information.

Risque:

Risque
  • Exécution de code arbitraire ;

  • Atteinte à la confidentialité des données ;

  • Contournement de la politique de sécurité ;

  • Déni de service ;

  • Élévation de privilèges ;

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved